보안 Enclave를 사용하여 Always Encrypted 시작하기

적용 대상:Azure SQL 데이터베이스

이 자습서에서는 보안 enclave를 사용하여 Always Encrypted를 시작하는 방법을 설명합니다. 그들이 당신에게 보여줄 것입니다.

  • 보안 enclave를 사용하여 Always Encrypted 테스트 및 평가 환경을 만드는 방법
  • SSMS(SQL Server Management Studio)를 사용하여 암호화된 열에 대해 데이터를 바로 암호화하고 풍부한 기밀 쿼리를 실행하는 방법.

SQL Server에서 보안 영역을 사용한 Always Encrypted

Azure SQL 데이터베이스에서 보안이 강화된 enclave를 사용한 Always Encrypted

Important

Intel Software Guard Extensions(Intel SGX) 엔클레이브를 사용하는 Always Encrypted는 2027년 10월 31일에 지원이 종료됩니다. 이 날짜 이전에 영향을 받은 데이터베이스를 마이그레이션하세요. 2027년 10월 31일 이후, Azure는 DC 시리즈 컴퓨트 티어에 남아 있는 모든 데이터베이스를 지원되는 표준 시리즈(비-DC) 컴퓨트 티어로 자동으로 이동시키고, 가상화 기반 보안(VBS) 엔클레이브를 활성화합니다. 마이그레이션 옵션에 대해서는 Always Encrypted with Intel SGX enclaves migration guide를 참조하세요.

튜토리얼